CVE-2025-27817
Apache Kafka Client: Vulnerabilità di lettura arbitraria di file e SSRF
- Pubblicato
- 10 giu 2025
- Aggiornato
- 10 giu 2025
- Assegnazione CNA
- apache
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NAlto · prossimi 30 giorni
- Percentile
- 99,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata identificata una possibile vulnerabilità di lettura arbitraria di file e SSRF in Apache Kafka Client. I client Apache Kafka accettano dati di configurazione per impostare la connessione SASL/OAUTHBEARER con i broker, inclusi "sasl.oauthbearer.token.endpoint.url" e "sasl.oauthbearer.jwks.endpoint.url". Apache Kafka consente ai client di leggere un file arbitrario e restituirne il contenuto nel log degli errori, oppure di inviare richieste a una destinazione non prevista. Nelle applicazioni in cui le configurazioni dei client Apache Kafka possono essere specificate da una parte non fidata, gli aggressori possono utilizzare le configurazioni "sasl.oauthbearer.token.endpoint.url" e "sasl.oauthbearer.jwks.endpoint.url" per leggere contenuti arbitrari dal disco e variabili d'ambiente o inviare richieste a una destinazione non prevista. In particolare, questo difetto può essere utilizzato in Apache Kafka Connect per passare dall'accesso REST API all'accesso a filesystem/ambiente/URL, il che può essere indesiderabile in determinati ambienti, inclusi i prodotti SaaS. A partire da Apache Kafka 3.9.1/4.0.0, è stata aggiunta una proprietà di sistema ("-Dorg.apache.kafka.sasl.oauthbearer.allowed.urls") per impostare gli URL consentiti nella configurazione SASL JAAS. Nella 3.9.1, per impostazione predefinita, accetta tutti gli URL per garantire la compatibilità con le versioni precedenti. Tuttavia, nella 4.0.0 e versioni successive, il valore predefinito è una lista vuota e gli utenti devono impostare esplicitamente gli URL consentiti.
Fonti
1Il client Apache Kafka non esegue una validazione rigorosa e delle limitazioni sull'input dell'utente; un attaccante non autenticato può, attraverso la costruzione di una configurazione malevola, leggere variabili d'ambiente o contenuti arbitrari del disco, oppure inviare richieste a posizioni non previste, aumentando i diritti di accesso al filesystem/ambiente/URL dell'API REST.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.